Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

171 total results found

Настройка подписки WEC с использованием XML фильтра

Пользовательские статьи

При настройке подписки WEC через графический интерфейс не получится выбрать нужные для сбора журналы, если на сервере с WEC не установлены соответствующие роли Windows Server или ПО. Чтобы выбрать журналы, которые фактически присутствуют на удаленном сервер...

MS Windows XP & 2003 SNMP

Подключение источников Microsoft

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
3.0
kuma_version
3.2
kuma_version
2.1

Устройство кластера хранилища

KUMA HOW TO Развернутые ответы на вопросы

Кластер - логическая группа машин, обладающих всеми накопленными нормализованными событиями KUMA. Подразумевает наличие одного или нескольких логических шардов. Shard (шард) - логическая группа машин, обладающих некоторой частью всех накопленных в кластере но...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

MS ETW (DNS Analytics) KUMA 3.2

Подключение источников Microsoft

Расширенное ведение журнала DNS и диагностика доступны по умолчанию с версии Windows Server 2016. Эта функция также доступна в Windows Server 2012 R2 при установке исправления для ведения журнала запросов и аудита изменений, доступного по адресу https://suppor...

kuma_version
3.2

Континент версия 4

Подключение источников Network

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройки Континента Откройте Менеджер конфигурации Континента.  В настройках узла безопасности раскройт...

kuma_version
2.1
kuma_version
2.0
kuma_version
3.0
kuma_version
3.2

Обработка многострочных событий на примере AuditD в KUMA

Создание парсеров в KUMA (CookBook)

Официальный способ получения multiline auditd - через переключатель "auditd", который доступен в KUMA 3.2: https://support.kaspersky.com/help/KUMA/3.2/ru-RU/220739.htm Описанный ниже способ является wa и примером обработки многострочных событий на примере Audi...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Установка компонентов KUMA за NAT

Установка и обновление

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Начиная с версии KUMA 2.1 компоненты умеют находиться за NAT. Но при установле сервисов необходимо указыва...

kuma_version
3.2
kuma_version
3.0
kuma_version
2.1

Разрешение доступа по гео с iptables

Hardening Linux

Устанавливаем необходимые пакеты: apt-get -y install iptables-persistent apt-get -y install ipset Для постоянности работы ipset необходимо создать службу /etc/systemd/system/ipset-persistent.service: [Unit] Description=ipset persistent configuration Befo...

Создание TAA-алертов в KUMA с KATA

Интеграции

Введение При отправке событий из KATA в KUMA есть известная проблема: KATA отправляет сообщение о TAA-сработке только при первой сработке на хосте, а само Syslog сообщение не содержит достаточной информации. События из телеметрии KEDR в свою очередь не содерж...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Интеграция CyberTrace с KUMA

Интеграции Обогащение

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspers...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

1С Битрикс (Bitrix) интеграция с KUMA

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Настройки на стороне 1С Создание пользователя для чтения логов 1) Подключитесь к машине на которой устан...

kuma_version
2.0
kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Где брать SOC Package и другой официальный контент?

KUMA HOW TO Развернутые ответы на вопросы

Начиная с версии KUMA 2.1 контент от Лаборатории Касперского (правила корреляции, нормализаторы, коннекторы и т.п.) публикуются в репозитории ЛК: https://support.kaspersky.com/help/KUMA/3.2/ru-RU/242817.htm  Как получить SOC Package и другой коробочный контен...

kuma_version
2.1
kuma_version
3.0
kuma_version
3.2

Импорт данных из отчетов MaxPatrol в KUMA 3.2

Интеграции Сканеры уязвимостей

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Ссылка на документацию https://support.kaspersky.com/help/KUMA/3.2/ru-RU/265426.htm  Импорт Утилита для ...

kuma_version
3.2

Запрет доступа с УЗ root и служебные УЗ

Hardening Linux

Прежде чем запретить доступ для root создадим отдельного пользователя admin с домашней директорией и с доступом по SSH по ключу (ключ необходимо предварительно сгенерировать см. эту статью): useradd -m admin usermod -aG sudo admin passwd admin su admin mk...

Как расширить диск с данными KUMA в случае с lvm

KUMA HOW TO Развернутые ответы на вопросы

Кейс 1. Увеличивается объем диска В данном примере расширяется размер диска sda и раздел sda3 Расширяем диск средствами гипервизора Проверяем текущее состояние дисков lsblk Проверяем свободное место parted /dev/sda unit MB print free Изменяем ...

Dr.Web Enterprise Security Suite

Подключение источников

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора. Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://cdn-download.dr...

Команды по Linux Hardening (Харденинг)

Hardening Linux

Статья со временем будет пополняться Запрос пароля при каждом выполнении sudo: echo "Defaults timestamp_timeout=0" >> /etc/sudoers Вход в систему под УЗ root запрещен:  sudo passwd -l root Планировщик задач crontab недоступен для всех, кроме владельца: c...

Создание оптимизированных запросов

Создание запросов в KUMA (CookBook)

Длительность выполнения запроса можно посмотреть при нажатии F12 (режим разработчика) в браузере Chrome после нажатия кнопки поиска: При создании запросов всегда явно выбирайте необходимый тенант с нужными событиями: Если известны конкретные поля для пои...

Продление сессии пользователя для режима ТВ (TV-mode)

KUMA HOW TO Развернутые ответы на вопросы

В рамках данной статьи настраивается автоматическое продление сессии пользователя для ТВ режима, чтобы отображать дашборды на экранах без перелогина. По умолчанию в KUMA сессия длится 12 часов и этот параметр не изменяется 1. Создайте пользователя с ролью Мл...